noble_shi
驱动牛犊
驱动牛犊
  • 注册日期2003-07-15
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分73分
  • 威望9点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
阅读:1085回复:2

请教!!!

楼主#
更多 发布于:2004-05-24 10:32
各位大侠,内核ntoskrnl的服务描述表中导出的删除注册表键值的函数名称是什么呀?
我在softice中查看,发现在ntdll中有两个函数,分别是Ntdeletekey和ntdeletevaluekey,可是这两个函数在内核中都没有对应的函数。
奇怪!
请各位大侠指点。
seaquester
驱动大牛
驱动大牛
  • 注册日期2002-05-22
  • 最后登录2016-06-16
  • 粉丝0
  • 关注0
  • 积分500分
  • 威望115点
  • 贡献值0点
  • 好评度107点
  • 原创分0分
  • 专家分52分
沙发#
发布于:2004-05-24 11:18
删除注册表键: ZwDeleteKey
删除注册表值: RtlDeleteRegistryValue
八风舞遥翩,九野弄清音。 鸣高常向月,善舞不迎人。
noble_shi
驱动牛犊
驱动牛犊
  • 注册日期2003-07-15
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分73分
  • 威望9点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2004-05-24 19:20
在内核中怎么得到当前的系统目录呢??
游客

返回顶部